CVE-2025-58364
cups: नल डीरेफरेंस के माध्यम से रिमोट DoS
- प्रकाशित
- 11 सित॰ 2025
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 62.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenPrinting CUPS Linux और अन्य Unix-जैसे ऑपरेटिंग सिस्टम के लिए एक ओपन सोर्स प्रिंटिंग सिस्टम है। संस्करण 2.4.12 और उससे पहले के संस्करणों में, प्रिंटर विशेषताओं का असुरक्षित डिसीरियलाइज़ेशन और सत्यापन libcups लाइब्रेरी में null dereference का कारण बनता है। यह एक रिमोट DoS भेद्यता है जो डिफ़ॉल्ट कॉन्फ़िगरेशन में स्थानीय सबनेट में उपलब्ध है। यह cups और cups-browsed को क्रैश कर सकता है, स्थानीय नेटवर्क के उन सभी मशीनों पर जो प्रिंटर के लिए सुन रही हैं (इसलिए डिफ़ॉल्ट रूप से सभी नियमित Linux मशीनों के लिए)। उन सिस्टमों पर जहां भेद्यता CVE-2024-47176 (cups-filters 1.x/cups-browsed 2.x भेद्यता) को ठीक नहीं किया गया था, और मशीन पर फ़ायरवॉल IPP पोर्ट पर आने वाले संचार को अस्वीकार नहीं करता है, और मशीन को सार्वजनिक इंटरनेट के लिए उपलब्ध होने के लिए सेट किया गया है, "Network" अटैक वेक्टर संभव है। CUPS और cups-browsed परियोजनाओं के वर्तमान संस्करणों में उनके डिफ़ॉल्ट कॉन्फ़िगरेशन में "Adjacent" अटैक वेक्टर है। संस्करण 2.4.13 में CVE-2025-58364 के लिए एक पैच शामिल है।
स्रोत
1- My-CVEsअनुसंधान
मेरे द्वारा पाए गए CVE. तकनीकी लेख, शोषण के उदाहरण और फ़ज़िंग सत्रों के वॉकथ्रू
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।